CVE-2022-47966
Vulnerabilidade de Execução Remota de Código em Múltiplos Produtos Zoho ManageEngine
- Publicado
- 18 de jan. de 2023
- Atualizado
- 31 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 23 de jan. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Vários produtos on-premise do Zoho ManageEngine, como o ServiceDesk Plus até 14003, permitem execução remota de código devido ao uso do Apache Santuario xmlsec (também conhecido como XML Security for Java) 1.4.1, porque os recursos XSLT do xmlsec, por design nessa versão, tornam a aplicação responsável por certas proteções de segurança, e as aplicações ManageEngine não forneceram essas proteções. Isso afeta Access Manager Plus antes de 4308, Active Directory 360 antes de 4310, ADAudit Plus antes de 7081, ADManager Plus antes de 7162, ADSelfService Plus antes de 6211, Analytics Plus antes de 5150, Application Control Plus antes de 10.1.2220.18, Asset Explorer antes de 6983, Browser Security Plus antes de 11.1.2238.6, Device Control Plus antes de 10.1.2220.18, Endpoint Central antes de 10.1.2228.11, Endpoint Central MSP antes de 10.1.2228.11, Endpoint DLP antes de 10.1.2137.6, Key Manager Plus antes de 6401, OS Deployer antes de 1.1.2243.1, PAM 360 antes de 5713, Password Manager Pro antes de 12124, Patch Manager Plus antes de 10.1.2220.18, Remote Access Plus antes de 10.1.2228.11, Remote Monitoring and Management (RMM) antes de 10.1.41. ServiceDesk Plus antes de 14004, ServiceDesk Plus MSP antes de 13001, SupportCenter Plus antes de 11026 e Vulnerability Manager Plus antes de 10.1.2220.18. A exploração só é possível se o SAML SSO já tiver sido configurado para um produto (para alguns produtos, a exploração exige que o SAML SSO esteja atualmente ativo).
Fontes
5- CVE-2022-47966_checkerDetecção
Execute no seu servidor ManageEngine
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.